共有 250 条记录
事件描述:ZenGo CEO Ouriel Ohayon 发推称,BitBoy Crypto 创始人 Ben Armstrong 的推特账号被黑,并被用于推广加密骗局以盗取用户 NFT 资产,同样的骗局袭击了 garry tan、peter schiff 等,请用户注意防范相关风险。
损失金额:-攻击手法:Twitter 被黑
事件描述:NFT 巨鲸 Franklin 疑似在其推特小号 @ElectionDayMad1上用文字和视频发布警告,称其推特账号 @franklinisbored 被盗,请勿发送任何加密货币或点击任何链接,从 6 月 9 日凌晨起的推文均不是其本人发布。
损失金额:-攻击手法:Twitter 被黑
事件描述:据 MistTrack 推文,NFT 项目 Pudgy Penguins 联合创始人 Cole 的推特账号疑似遭到攻击,似乎是 PinkDrainer 黑客团伙所为。请勿点击可疑链接。
损失金额:-攻击手法:Twitter 被黑
事件描述:Jump Trading 旗下数字资产交易部门 Jump Crypto 在推特上表示,其安全团队在 Cosmos 生态系统设计的智能合约平台 CosmWasm 中发现了一个堆栈溢出漏洞,该漏洞可能使能够在基于 Cosmos 的区块链上上传新智能合约的用户完全停止这些链的运行。
损失金额:-攻击手法:溢出漏洞
事件描述:The Sandbox 发推称,其首席执行官兼联合创始人 Arthur Madrid 的 Twitter 账户遭到黑客攻击,黑客发布了一个虚假的 SAND 代币空投的诈骗/钓鱼链接。The Sandbox 提醒用户切勿点击该链接,而是报告该帖子,这样它就会被屏蔽。
损失金额:-攻击手法:Twitter 被黑
事件描述:区块链金融平台 Fintoch 幕后团队疑似庞氏骗局,在 BNB Chain 上骗取了用户 3160 万枚 USDT,资金被桥接到 Tron、以太坊上的多个地址,用户报告无法提款。Fintoch 宣传其是由摩根斯坦利打造的区块链金融平台,用户每日可获得 1% 的投资回报率。 Fintoch 网站上的团队页面称 “Bobby Lambert” 为其 CEO,而实际上他并不存在,并且是一名付费演员。此前,新加坡政府和摩根士丹利都对这一投资计划发出了警告。
损失金额:$ 31,600,000攻击手法:骗局
事件描述:5 月 20 日 15 点 25 分,Tornado Cash 遭遇治理攻击,攻击者通过恶意提议授予自己 120 万选票,超过合法选票数量(约 70 万),获得了完全治理控制权。攻击者可以撤回所有锁定选票并耗尽治理合约中的所有代币,禁用路由器,不过攻击者仍无法耗尽个别池子。Tornado Cash 治理攻击者从治理金库一共获得了 483,000 枚 TORN。
损失金额:$ 2,173,500攻击手法:治理攻击
事件描述:美国司法部公告称,一名内华达州男子因涉嫌参与 CoinDeal 而受到指控,CoinDeal 是一项投资欺诈计划,骗取了 10,000 多名受害者超过 4500 万美元。根据法庭文件,Lee 涉嫌与 Neil Chandran 等人合谋诈骗 Chandran 所控制的公司的投资者。这些公司以“ViRSE”的名义运营,包括 Free Vi Lab、Studio Vi Inc.、ViDelivery Inc.、ViMarket Inc. 和 Skalex USA Inc. 等。据推测,这些公司正在开发虚拟世界技术,包括他们自己的加密货币,用于虚拟世界。据称,Chandran 以他的公司即将被富有的买家财团收购为前提,错误地承诺极高的回报,从而误导了投资者。正如进一步指控的那样,Lee 是 ViMarket 的名义所有者和董事,并听从 Chandran 的指示如何将收到的投资者资金拨入 ViMarket 的银行账户。
损失金额:$ 45,000,000攻击手法:骗局
事件描述:Web3 内容发布平台 Mirror 应用程序当前因负载而中断。
损失金额:-攻击手法:负载
事件描述:Yuga Labs 推特称,公司新任首席执行官 Daniel Alegre 的推特账户遭到黑客攻击,目前已被黑客控制。Yuga Labs 提醒用户不要点击任何铸币链接,在官方发布更新通知之前,也不要与任何名为 Daniel Alegre 的推特账户进行互动,Yuga Labs 团队正在与推特合作,以重新获得对该账户的控制权。
损失金额:-攻击手法:Twitter 被黑
事件描述:UniSat Wallet 发推表示:“由于我们的代码库存在漏洞,刚刚上线的 UniSat Marketplace 遭受了大量双花攻击。在上周的测试中,我们模拟了不同的双花攻击方法,并对代码进行了改进和增强。不幸的是,在最初的公开版本中仍然暴露了某些问题。目前,我们有了初步的调查结果,在所有 383 笔交易中,有 70 笔交易被确定为受影响。我们将在未来几天进一步调查,并赔偿与该事件有关用户的损失。”据悉,UniSat Marketplace 是比特币链上基于 PSBT、支持 BRC-20 资产的铭文市场。
损失金额:-攻击手法:双花攻击
事件描述:NFT 数据和研究平台 Sealaunch 监测到,名为 jaredfromsubway.eth 的 MEV Bot 在近日对 WOJAK 和 PEPE 等 Meme 币的买卖双方执行“三明治攻击”获利超 140 万美元。此外,Sealaunch 表示在 4 月 18 日至 19 日的 24 小时内,MEV Bot 花费了以太坊 Gas 费的 7%。三明治攻击发生在攻击者将受害者的交易“夹在”自己的两笔交易之间,以操纵价格从用户身上获利。
损失金额:$ 1,400,000攻击手法:三明治攻击
事件描述:Cardano 上第一个跨链借贷平台 Paribus 遭到攻击,损失约 10 万美元。被攻击的原因在于其采用了 Compound V2 旧版本的分叉,从而存在已知的重入漏洞。
损失金额:$ 100,000攻击手法:重入攻击
事件描述:Terra Classic 独立开发团队 TerraCVita 推出的去中心化金融项目 Terraport 遭到黑客攻击,其所有流动性都被耗尽。数据显示,价值近 400 万美元的 LUNC、USTC 和 TERRA 代币已被清空。攻击者在第一笔交易中提取了 9,148,426 枚 TERRA 和 151 亿枚 LUNC,并在第二笔交易中提取了 576,736 枚 TERRA 和 5,487,381 枚 USTC。
损失金额:$ 4,000,000攻击手法:合约漏洞
事件描述:4 月 3 日,MEV 机器人遭受恶意三明治攻击,损失金额约 2500 万美元。链上数据显示,今日攻击 MEV 机器人的恶意验证者已经被 Slash 惩罚并踢出验证者队列。据慢雾分析,MEV 机器人被攻击的原因在于即使信标块不正确,中继仍将 payload 返回给提议者,导致了提议者在另一个区块被最终确定之前就能访问区块内容。攻击者利用此问题,恶意构造了无效的区块,使得该区块无法被验证,中继无法进行广播(状态码为 202)从而提前获得交易内容。mev-boost-relay 已紧急发布了新版本缓解此问题,建议 relay operators 及时升级中继。
损失金额:$ 25,000,000攻击手法:三明治攻击
事件描述:POAP 创始人 Patricio Worthalter 地址遭网络钓鱼攻击,攻击者从 Worthalter 地址转移了 85898 枚 RPL ( 约 383 万美元 ) 到 DEX 上,以 1802 枚 ETH (约 325 万美元)的价格出售了全部 RPL,致 RPL 价格下跌。
损失金额:$ 3,830,000攻击手法:钓鱼攻击
事件描述:Circle 发推称,Circle 首席战略官 Twitter 账户(@ddisparte)已被一个诈骗者接管。任何报价链接都是骗局。我们正在调查这一情况并采取相应行动。 此前,Circle 首席战略官在推特中称,向 USDC 持有者推出忠诚度奖励分配计划。不过目前该推文已删除。
损失金额:-攻击手法:Twitter 被黑
事件描述:据官方推特,General Bytes 加密货币 ATM 服务在 3 月 17 和 18 号遭到攻击,攻击者利用系统里的上传接口上传并运行了恶意的 Java 程序,然后攻击者获得了服务器里数据库的权限和热钱包提币 API Key。据慢雾 MistTrack 统计,损失大约 180 万美元。
损失金额:$ 1,800,000攻击手法:恶意程序
事件描述:据英国广播公司报道,一个名为 iEarn Bot 的骗局已经影响了多个国家的数千名受害者。在骗局中,受害者被说服注册了一个名为 iEarn Bot 的“AI 智能量化交易机器人”,该机器人似乎成功地代表他们交易了加密货币。然而,一段时间后,受害者意识到他们无法提取他们应得的收入,也无法提取他们投入的资金。iEarn Bot 自称是一家美国公司,尽管其网站上充斥着虚假信息。被称为公司创始人的人告诉 BBC,他与该计划无关,被列为“战略合作伙伴”的公司和机构表示没有这种合作关系。BBC 发现了一个加密货币钱包,该钱包收到了大约 13,000 个其他人的付款,总额接近 130 万美元。
损失金额:$ 1,300,000攻击手法:骗局
事件描述:Aptos 链上的 SUCKR 项目疑似 rug pull,黑客调用 mint_SUCKR(admin 特权函数)函数铸造大量 SUCKR 代币兑换为 USDT,导致 SUCKR 代币 24h 价格暴跌 99.99%。
损失金额:-攻击手法:跑路